プロが教える店舗&オフィスのセキュリティ対策術

クッキーからわかる事

アクセス解析をつけていれば、自分のHPにアクセスした人間のクッキーから、その人物のPCのユーザー名ってわかるものなのでしょうか?


仮に、ある人のPCのユーザー名を、山田太郎だとします
山田太郎は、特定のHPをよく見ています。
そうすると、IPアドレスが毎回変わっても、HPの管理人からは、ユーザー名山田太郎から同一人物だとバレバレという事ですか?

またクッキーの食べ残しがあれば、直前に見ていたサイト以外の閲覧サイトなどもわかるのでしょうか?

A 回答 (7件)

ご自分でご自分のパソコン内のCookie情報を開いてみて確認するのが一番わかりやすいと思いますが、ユーザー名まではわかりません。

cookieファイルの名前にユーザー名が使われていたとしても、相手にわかるのはファイル名ではなく中身ですし、中身についても訪問者がそのサイト内で行ったことのみが記録保存される可能性があるだけで、パソコンのユーザー名を書き込むようなコトがなければもちろん保存もされません。さらに、あるサイトを見ることで作成されたcookieを他のサイトが参照することはできません。

>山田太郎は、特定のHPをよく見ています。
>そうすると、IPアドレスが毎回変わっても、HPの管理人からは、
>ユーザー名山田太郎から同一人物だとバレバレという事ですか?
クッキーからはパソコンのユーザー名はわかりませんので、その点からのバレバレはありません。
ただ、リファラによってはバレバレになる場合もあります。
デスクトップ上にWeb頁を保存し、その保存したファイルをブラウザで開き、開いたブラウザ内のリンクをたどった場合はリファラからC:\Document and Settings\<ユーザー名>\…**.htmlからの接続だということが伝わってしまうことにより、パソコンのユーザー名が判明することもあるでしょう。
また、ユーザー名がわからなくても、クッキー内の特定の情報から高確率で同一人物だと判明することは多々あります。
例えば、他のサイトに特定のハンドルで投稿したことがクッキーに残っていたとします。そのサイトへのコメント投稿がパスワードによって制御されていたりすれば、同じハンドルを用いている人(つまりクッキー内に同じ情報を持っている人)は高確率で同一人物だと予想できます。同じブログサービスの別ブログでコメントを投稿した人のcookieから、よそのブログで何と名乗っているのかがわかったりもします。

>またクッキーの食べ残しがあれば、直前に見ていたサイト以外の閲覧サイトなどもわかるのでしょうか?
食べ残しではなく消し残しでしょうが、直前に見ていたサイトのことがわかるのはクッキーではなくリファラです。
    • good
    • 0
この回答へのお礼

ありがとうございます。


難しすぎて、まだよく理解できません。
ただ管理人は、アクセスした人のユーザー名や閲覧履歴は調べようと思えば調べられるという事ですね。

勉強になりました。

お礼日時:2010/05/29 12:45

#6です。


>パソコンのユーザー名が出てきて怖くなって結局そのサイトに画像を載せるのを
>やめた経験があります。
>皆さん、パソコンに保存してある画像をEメールに添付したり、サイトに載せたりする場合
>本名じゃないからいいやって軽い感じでユーザー名がばれる事を前提に添付したり
>載せたりしているんでしょうか?
すみません。
なにぶん知識がなく、サイト管理者がその種の情報を得ることができるかどうかまではわかりません。サイトの閲覧者には伝わらないとは思いますが。

ただ、C:\Document and Settings\ユーザー名\Pictures … というふうにOSデフォルトの保存先を使用するのではなく、D:\Data\My Pictures … といったフォルダを作成して、「マイ ピクチャ」などのターゲットに設定することで、その種の心配をしないで済むようにはなります。
また、メールに添付したファイルの場合、添付ファイルの保存フォルダについての情報は送信先には伝わりません。ご自分で自分宛に送付してみて、そのメールのヘッダ情報などを確認するとわかります。ファイル名しか記録されません。
    • good
    • 0
この回答へのお礼

なるほど。
自分のユーザー名を確実に表示しない方法が、ちゃんとあるのですね。


この質問を最初にたてた時はユーザー名に関して、疑問だらけだったので色々教わってすっきりしました。
(タイトルはクッキーからわかる事ですけど…^^)


親切に何度も御回答くださり、ありがとうございました。

お礼日時:2010/06/10 23:18

>以前回答いただいたこの文章の「開いたブラウザ内のリンクをたどった場合」が未だに


>よく分かりません。リンクってそんなに簡単に辿れるものなのですか?どうしたら分か
>るようになるでしょうか…

前提条件として
・デスクトップ上にWeb頁を保存すること
・その保存したファイルを開いたブラウザ内のリンクをクリックすること
という条件があります。
この条件を満たすと、アクセス解析に
File://C\:Document and Settings\日本太郎\desktop\OKWave質疑.html
などという情報を伴って接続してきたという記録が残ります。
この残った情報により、
・接続してきた人はユーザー名として「日本太郎」を使っている
・接続してきた人のユーザープロファイルの直下にdesktopという名称のフォルダがある
・接続してきた人はCドライブにOSをインストールしている
などの予測がつきます(あくまでも予測に過ぎませんが、かなり高確率で当たっているでしょうね)。
    • good
    • 0
この回答へのお礼

また詳しく説明してくれて、有難うございます!!

手順を踏めば、ユーザー名が第三者に伝わってしまう事は高確率であるんですね。

HPを管理していないので、WEB頁保存~…の条件を実際に自分で実験する事ができないのですが、結論は教えていただいたので十分です。



そろそろここで質問を締めきった方が良いのは分かっているのですが、ユーザー名に関して最後にもう一つだけ分からない事があるので教えてもらえないでしょうか?
ここはもう締めきって新しく質問しなおした方がいいよって場合は、スルーしてください。来週の水曜日までに回答がなかったら、そうします。
以下が本当に最後の質問です。





ここの質問サイトなんかでも、皆さん画像を載せたりしていますよね?
私も以前あるサイトで、パソコンに入っている画像を載せようかなと思った事があるのですが、マイピクチャー
のライブラリーでその画像をクリックすると【C:\Users\山田太郎\Pictures\】とパソコンのユーザー名が出てきて怖くなって結局そのサイトに画像を載せるのをやめた経験があります。

皆さん、パソコンに保存してある画像をEメールに添付したり、サイトに載せたりする場合、本名じゃないからいいやって軽い感じでユーザー名がばれる事を前提に添付したり載せたりしているんでしょうか?

お礼日時:2010/06/09 22:16

>分かる人にはGOOGLEやYAHOOなどのプロバイダーでの検索結果、


>検索履歴なども、分かる人には分かってしまうのでしょうか?
それはCookieからはわかりません。検索結果をクリックしてそのページにたどりついたのなら、リファラからわかります。
しかし、「検索の履歴」まではわからないでしょうね。そこまでのことをわかるためには、Cookieやリファラやアクセス解析の範囲を大きく超えて、当該パソコンに不正アクセスしなくてはなりません。
    • good
    • 0
この回答へのお礼

ありがとうございます。
お礼が遅くなってしまいました。


>デスクトップ上にWeb頁を保存し、その保存したファイルをブラウザで開き、開いたブラウザ内のリンクをたどった場合はリファラからC:\Document and Settings\<ユーザー名>\…**.htmlからの接続だということが伝わってしまうことにより、パソコンのユーザー名が判明することもあるでしょう

以前回答いただいたこの文章の「開いたブラウザ内のリンクをたどった場合」が未だによく分かりません。リンクってそんなに簡単に辿れるものなのですか?どうしたら分かるようになるでしょうか…まだここを見ていたら、教えてほしいです。

お礼日時:2010/06/06 08:40

>ただ管理人は、アクセスした人のユーザー名や閲覧履歴は調べようと思えば調べられるという事ですね。



そういうわけではありません。
cookieは食べないようにし、リファラを残さないようにURLは直打ちでアドレス欄に入力するなどで、パソコンのユーザー名も他のサイトではどんなハンドルを名乗っていたかも相手に伝わらないようにすることはできますし、こうした場合は管理人がちょっと調べようと思った程度ではパソコンのユーザー名や閲覧履歴を入手することは不可能でしょう。
    • good
    • 0
この回答へのお礼

何度もありがとうございます。

無知なため、せっかく詳しく回答していただいているのにまだ理解しきれていないという状況です。

例えばなんですが、クッキーをその都度削除していなかったら、分かる人にはGOOGLEやYAHOOなどのプロバイダーでの検索結果、検索履歴なども、分かる人には分かってしまうのでしょうか?

お礼日時:2010/05/29 13:16

クッキーが許可になっていれば当然分かります。


そもそもクッキー自体が環境変数を当分の間、保持しておくためのものです。
IPアドレスが変わっても機能してくれなくては困ります。

例えばこのサイトでも、電源を切っても次回にログインできることがあります。
IPアドレスは変わっていてもログインの情報を保持しているからです。

ただ、毎回同一人物だとバレルというのは誤りです。
IPアドレスを特定する明確な意思を持っていれば当然そうなりますが、
通常はログインの簡略化など、ユーザ側の行動を楽にするために設定されます。

>またクッキーの食べ残しがあれば、直前に見ていたサイト以外の
>閲覧サイトなどもわかるのでしょうか?

これはまた微妙な言い回しですね。
まず、第一に全てのサイトでクッキーを使っているわけではありません。
むしろ、クッキーを使っているサイトの方が珍しいでしょう。

他サイトのクッキーを収集し、解析する力があれば他サイトの閲覧も分かります。
ただ、そこまで労力をかけるのは、何をしたいのかに依るでしょう。
    • good
    • 0
この回答へのお礼

ありがとうございます

お礼日時:2010/05/29 12:46

参考URLが有名です。

一度アクセスしてみてください。
かなりの情報を取れることがわかります。

参考URL:http://www.ugtop.com/spill.shtml
    • good
    • 0
この回答へのお礼

ありがとうございます

お礼日時:2010/05/29 12:36

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!